Описание
Quake 2 server 3.13 on Linux does not properly check file permissions for the config.cfg configuration file, which allows local users to read arbitrary files via a symlink from config.cfg to the target file.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.13 (включая)
cpe:2.3:a:id_software:quake_2_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00062
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
около 3 лет назад
Quake 2 server 3.13 on Linux does not properly check file permissions for the config.cfg configuration file, which allows local users to read arbitrary files via a symlink from config.cfg to the target file.
EPSS
Процентиль: 20%
0.00062
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other